Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34621 — अनुसंधान PoC जो Adobe Acrobat Reader में प्रोटोटाइप प्रदूषण और जावास्क्रिप्ट इंजेक्शन श्रृंखला प्रदर्शित करता है, जिससे विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादन और फ़ाइल बहिर्वेशन संभव होता है। विश्लेषण के लिए PDF जनरेटर, पेलोड और C2 सर्वर शामिल है। | Kitploit
उपकरण/GitHubGitHub/azefzafyoussef/cve-2026-34621
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणमालवेयर विश्लेषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHub
azefzafyoussef/cve-2026-34621

CVE-2026-34621

अनुसंधान PoC जो Adobe Acrobat Reader में प्रोटोटाइप प्रदूषण और जावास्क्रिप्ट इंजेक्शन श्रृंखला प्रदर्शित करता है, जिससे विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादन और फ़ाइल बहिर्वेशन संभव होता है। विश्लेषण के लिए PDF जनरेटर, पेलोड और C2 सर्वर शामिल है।

रिपॉजिटरी देखें
23694 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34621 : Adobe Acrobat 2026 प्रोटोटाइप प्रदूषण और JS इंजेक्शन श्रृंखला — रिसर्च PoC

अवलोकन

इस रिपॉजिटरी में 2026 के Adobe Acrobat Reader की इन-द-वाइल्ड एक्सप्लॉइट श्रृंखला के विश्लेषण के दौरान विकसित शोध सामग्री और प्रूफ-ऑफ-कॉन्सेप्ट कोड शामिल है, जिसमें शामिल हैं:

  • प्रोटोटाइप प्रदूषण
  • आंतरिक जावास्क्रिप्ट इंजेक्शन
  • विश्वसनीय वर्कफ़्लो का दुरुपयोग
  • पैच डिफिंग
  • विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादन

शोध दुर्भावनापूर्ण PDF दस्तावेज़ों द्वारा उपयोग की जाने वाली भेद्यता श्रृंखला को समझने और Adobe द्वारा कई पैच में प्रस्तुत किए गए सुधारों को रिवर्स इंजीनियर करने पर केंद्रित है।

यह कार्य निम्नलिखित उद्देश्यों के लिए बनाया गया था:

  • भेद्यता अनुसंधान,
  • रिवर्स इंजीनियरिंग,
  • मैलवेयर विश्लेषण,
  • और शैक्षिक उद्देश्य।

विश्लेषित भेद्यताएँ

  • CVE-2026-34621
  • CVE-2026-34622
  • CVE-2026-34626

प्रभावित घटकों में शामिल हैं:

  • ANFancyAlertImpl()
  • SilentDocCenterLogin()
  • ANShareFile()
  • Adobe Acrobat Reader के अंदर सहयोग वर्कफ़्लो

शोध की मुख्य बातें

एक्सप्लॉइट श्रृंखला कई प्रिमिटिव को जोड़ती है:

1. जावास्क्रिप्ट इंजेक्शन प्रिमिटिव

असुरक्षित डायनेमिक हैंडलर निर्माण के अंदर:

ANFancyAlertImpl()

का उपयोग करते हुए:

eval(...)

ने हमलावर-नियंत्रित बटन पहचानकर्ताओं को Acrobat के आंतरिक निष्पादन प्रवाह में मनमाना जावास्क्रिप्ट इंजेक्ट करने की अनुमति दी।


2. प्रोटोटाइप प्रदूषण प्रिमिटिव

एक असुरक्षित वैश्विक चर समाधान जिसमें शामिल है:

swConn

ने हमलावरों को इसका दुरुपयोग करने की अनुमति दी:

Object.prototype.__defineGetter__()

ताकि विश्वसनीय Acrobat सहयोग तर्क को हमलावर-नियंत्रित वस्तुओं की ओर पुनर्निर्देशित किया जा सके।


3. विश्वसनीय ऑब्जेक्ट कन्फ्यूज़न

विश्वसनीय कार्यप्रवाहों ने मान लिया कि:

doc.path

हमेशा एक आदिम स्ट्रिंग था।

क्रियान्वित करने वाली तैयार वस्तुओं की आपूर्ति करके:

  • substring
  • lastIndexOf

एक्सप्लॉइट ने विशेषाधिकार प्राप्त निष्पादन पथों को हमलावर-नियंत्रित कॉलबैक में पुनर्निर्देशित कर दिया।


प्रूफ ऑफ कॉन्सेप्ट क्षमता

शामिल PoC प्रदर्शित करता है कि एक्सप्लॉइट श्रृंखला का दुरुपयोग Adobe Acrobat Reader के अंदर विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादित करने और सामान्य रूप से सैंडबॉक्स द्वारा प्रतिबंधित संवेदनशील संचालन करने के लिए किया जा सकता है।

विश्वसनीय फ़ंक्शन पंजीकरण प्रिमिटिव का उपयोग करके, PoC निम्नलिखित में सक्षम है:

  • लक्ष्य मशीन से फ़ाइलें पढ़ना,
  • संवेदनशील स्थानीय संसाधनों तक पहुँचना,
  • और आउटबाउंड अनुरोधों के माध्यम से प्राप्त सामग्री को बाहर निकालना।

परीक्षण के दौरान, पेलोड का उपयोग पीड़ित मशीन से स्थानीय सिस्टम फ़ाइलों को पढ़ने और उनकी सामग्री को इसमें कार्यान्वित संग्रह सर्वर पर प्रेषित करने के लिए किया गया था:

c2.py

यह व्यवहार पुष्टि करता है कि एक्सप्लॉइट श्रृंखला सफलतापूर्वक Acrobat के इच्छित विश्वास सीमाओं को पार करती है और विशेषाधिकार प्राप्त निष्पादन संदर्भों तक पहुँचती है।


रिपॉजिटरी सामग्री

payload_steal.js

एक्सप्लॉइट पुनर्निर्माण और व्यवहार विश्लेषण के दौरान उपयोग किया गया शोध पेलोड।

इसमें शामिल है:

  • प्रोटोटाइप प्रदूषण तर्क,
  • विशेषाधिकार प्राप्त कार्यप्रवाह दुरुपयोग,
  • विश्वसनीय फ़ंक्शन पंजीकरण प्रिमिटिव,
  • स्थानीय फ़ाइल पहुँच तर्क,
  • और फ़ाइल बहिर्गमन दिनचर्या।

CVE-2026-34621.py

न्यूनतम PDF जनरेटर जो बाहरी जावास्क्रिप्ट को PDF दस्तावेज़ में एम्बेड करता है।

इस दौरान उपयोग किया जाता है:

  • पेलोड परीक्षण,
  • जावास्क्रिप्ट पुनर्निर्माण,
  • Acrobat व्यवहार विश्लेषण,
  • और एक्सप्लॉइट श्रृंखला सत्यापन।

विशेषताएँ:

  • बाहरी JS एम्बेडिंग,
  • स्वचालित PDF निर्माण,
  • OpenAction जावास्क्रिप्ट निष्पादन।

उपयोग:

python3 CVE-2026-34621.py -j payload_steal.js -o exploit.pdf

c2.py

परीक्षण के दौरान आउटबाउंड अनुरोधों और पेलोड व्यवहार का निरीक्षण करने के लिए उपयोग किया जाने वाला सरल HTTP संग्रह सर्वर।

इसके लिए उपयोग किया जाता है:

  • टेलीमेट्री अवलोकन,
  • खंड पुनर्निर्माण,
  • और शोध के दौरान पेलोड डिबगिंग।

उपयोग:

python3 c2.py

डिफ़ॉल्ट पोर्ट:

45191

पैच डिफिंग

रिपॉजिटरी Adobe के पैच विकास को भी दस्तावेज़ित करती है:

  • 26.001.21367
  • 26.001.21411
  • 26.001.21431

मुख्य निष्कर्षों में शामिल हैं:

  • swConn का स्थानीय रूप से स्कोप्ड वेरिएबल में रूपांतरण,
  • असुरक्षित eval() उपयोग को हटाना,
  • विश्वसनीय स्ट्रिंग-प्रसंस्करण वर्कफ़्लो का मजबूत सत्यापन।

शोध नोट

यह रिपॉजिटरी निम्नलिखित के लिए अभिप्रेत है:

  • रक्षात्मक सुरक्षा अनुसंधान,
  • मैलवेयर विश्लेषण,
  • पैच डिफिंग,
  • और रिवर्स इंजीनियरिंग शिक्षा।

इस सामग्री का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।


संबंधित लेख

पूर्ण तकनीकी लेखन:

youssefazefzaf.com/posts/research-CVE-2026-34621


स्वीकृतियाँ

अतिरिक्त सार्वजनिक शोध और पैच समयरेखा विश्लेषण से:

  • EXPMON
  • STAR Labs
  • सार्वजनिक मैलवेयर विश्लेषण समुदाय

ने भेद्यता श्रृंखला और Adobe की पैचिंग रणनीति के आसपास मूल्यवान संदर्भ प्रदान करने में मदद की।


अस्वीकरण

यह रिपॉजिटरी पूरी तरह से शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है।

लेखक इस सामग्री का उपयोग करके किए गए दुरुपयोग, अनधिकृत परीक्षण या अवैध गतिविधि के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें